CIS Controls to 18-stopniowa, prosta lista kontrolna bezpieczeństwa używana globalnie jako praktyczna baza dla każdej firmy, która chce być 'rozsądnie bezpieczna'.
CIS Controls to praktyczna baza: inwentaryzacja aktywów, zarządzanie podatnościami, bezpieczne konfiguracje, kontrola dostępu, monitorowanie logów, ochrona poczty/przeglądarki i odtwarzanie.
Każde wymaganie wybranych ram, ocenione dla każdego narzędzia. Punktacja redakcyjna — na podstawie dokumentacji, dem i raportów użytkowników.
| Wymaganie | 🇵🇱 $200 / mies. | 🌐 Bezpłatne (self-hosted) | 🇺🇸 od $3 / użytkownik / mies. | 🇺🇸 od $59 / endpoint / rok | 🇬🇧 od $28 / użytkownik / rok | 🇺🇸 Wycena indywidualna | Notatka redakcji |
|---|---|---|---|---|---|---|---|
CIS 1: Inwentarz aktywów Uzgodniony sprzęt + software + chmura. | Zaimplementowane | Silne | Zaimplementowane | Zaimplementowane | Zaimplementowane | Zaimplementowane | ›Uzgadnia inwentarze endpoint, chmury i SaaS. |
CIS 4: Bezpieczna konfiguracja Utwardzone bazy. | Zaimplementowane | Silne | Silne | Zaimplementowane | Zaimplementowane | Silne | ›Punktacja CIS Benchmark. |
CIS 5: Zarządzanie kontami Dyscyplina joiner/mover/leaver. | Przez integrację | Częściowe | Silne | Zaimplementowane | Częściowe | Zaimplementowane | ›Przeglądy cyklu z dowodami. |
CIS 7: Zarządzanie podatnościami Ciągłe wykrywanie + naprawa. | Zaimplementowane | Silne | Zaimplementowane | Silne | Zaimplementowane | Silne | ›Priorytety między narzędziami i SLA. |
CIS 8: Logi audytu Zbieranie, retencja, przegląd. | Przez integrację | Silne | Silne | Silne | Zaimplementowane | Zaimplementowane | ›Centralizuje dowody przeglądu logów. |
CIS 11: Odtwarzanie Przetestowane odtwarzanie. | Przez integrację | Brak | Częściowe | Brak | Częściowe | Brak | ›Pobiera dowody Acronis/natywne. |
CIS 17: Reakcja na incydenty Plan, role, ćwiczenia. | Zaimplementowane | Częściowe | Częściowe | Silne | Silne | Częściowe | ›Szablony ćwiczeń i podpisane raporty. |
Metodologia: publiczna dokumentacja, dema, rozmowy z praktykami. Zweryfikuj u dostawcy przed zakupem.
CIS Controls to 18-stopniowa, prosta lista kontrolna bezpieczeństwa używana globalnie jako praktyczna baza dla każdej firmy, która chce być 'rozsądnie bezpieczna'.
Każda firma chcąca konkretną bazę.
Inwentarz, skany, MFA, przeglądy logów, ćwiczenia IR.
Ciągły pomiar i dowody.
Pomiar i dowody na kontrolę.